俺的win2000server服务器最近发瘟了!自个就把自个的默认公享盘符给咔嚓了
(并且把注册表中的HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/lanmanserver/parameters/autoshareserver服务也给咔嚓了)。在俺悉心的补救下(上面的服务全给它重新打开),10-15分钟左右它就又挥刀自咔嚓了。 俺实在是郁闷难耐~~ 特来请教各位! 还望赐教。
PS:个人觉得是病毒原因,但查毒无获。有没有可能是wins解析的问题(wins.exe进程结束后还会自动运行)?
8 个解决方案
#1
wins.exe进程结束后还会自动运
^^^^^^^^^^
病毒吧
^^^^^^^^^^
病毒吧
#2
建议装个文件监视工具监视注册表的变化,看看是哪个进程在做手脚
#3
有那些好点的监视工具能介绍点么?
#4
regmon
http://www.sysinternals.com/files/ntregmon.zip
filemon
http://www.sysinternals.com/files/NTFILMON.ZIP
http://www.sysinternals.com/files/ntregmon.zip
filemon
http://www.sysinternals.com/files/NTFILMON.ZIP
#5
wins - wins.exe - 进程信息
进程文件: wins 或者 wins.exe
进程名称: Microsoft Windows Internet Name Service
描述:
wins.exe是DNS服务相关程序。WINS提供局域网计算机名称服务。
出品者: Microsoft Corp.
属于: Microsoft Windows
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
Adware: 否
病毒: 否
木马: 否
进程文件: wins 或者 wins.exe
进程名称: Microsoft Windows Internet Name Service
描述:
wins.exe是DNS服务相关程序。WINS提供局域网计算机名称服务。
出品者: Microsoft Corp.
属于: Microsoft Windows
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
Adware: 否
病毒: 否
木马: 否
#6
理论上墨认共享是自己会打开的除非就是通过注册表进行相应的设置将这个共享进行删除然后才会在下次的时候无法使用
但你说的情况是在打开的情况下自动的关闭这样实在是非常的奇怪个人认为是有病毒存在
但你说的情况是在打开的情况下自动的关闭这样实在是非常的奇怪个人认为是有病毒存在
#7
参考http://support.microsoft.com/kb/842715/zh-cn
#8
还是搞不定, 顶起来 继续等强淫
#1
wins.exe进程结束后还会自动运
^^^^^^^^^^
病毒吧
^^^^^^^^^^
病毒吧
#2
建议装个文件监视工具监视注册表的变化,看看是哪个进程在做手脚
#3
有那些好点的监视工具能介绍点么?
#4
regmon
http://www.sysinternals.com/files/ntregmon.zip
filemon
http://www.sysinternals.com/files/NTFILMON.ZIP
http://www.sysinternals.com/files/ntregmon.zip
filemon
http://www.sysinternals.com/files/NTFILMON.ZIP
#5
wins - wins.exe - 进程信息
进程文件: wins 或者 wins.exe
进程名称: Microsoft Windows Internet Name Service
描述:
wins.exe是DNS服务相关程序。WINS提供局域网计算机名称服务。
出品者: Microsoft Corp.
属于: Microsoft Windows
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
Adware: 否
病毒: 否
木马: 否
进程文件: wins 或者 wins.exe
进程名称: Microsoft Windows Internet Name Service
描述:
wins.exe是DNS服务相关程序。WINS提供局域网计算机名称服务。
出品者: Microsoft Corp.
属于: Microsoft Windows
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
Adware: 否
病毒: 否
木马: 否
#6
理论上墨认共享是自己会打开的除非就是通过注册表进行相应的设置将这个共享进行删除然后才会在下次的时候无法使用
但你说的情况是在打开的情况下自动的关闭这样实在是非常的奇怪个人认为是有病毒存在
但你说的情况是在打开的情况下自动的关闭这样实在是非常的奇怪个人认为是有病毒存在
#7
参考http://support.microsoft.com/kb/842715/zh-cn
#8
还是搞不定, 顶起来 继续等强淫